Versioni e releshi të serverit autoritativ të DNS PowerDNS Authoritative Server 5.0 është publikuar, i cili është i dedikuar për organizimin e ofrimit të zonave DNS. Në ditët më të mira, PowerDNS Authoritative Server shërbente deri në 30% të numrit të përgjithshëm të domain-eve në Evropë dhe deri në 90% të domain-eve me DNSSEC. Kodi i projektit shpërndahet nën licencën GPLv2.
PowerDNS Authoritative Server ofron mundësinë e ruajtjes së informacionit për domain-et në baza të ndryshme të dhënash, përfshirë MySQL, PostgreSQL, SQLite3, LMDB, Oracle dhe Microsoft SQL Server, si dhe në LDAP dhe skedarë të zakonshëm tekstualë në formatin BIND. Ofrimi i përgjigjeve mund të filtrohet shtesë (për shembull, për të eliminimin e spam-it) ose të redirektohet në trajtues të veçantë në gjuhët Lua, Java, Perl, Python, Ruby, C dhe C++. Disa nga veçoritë dalluese përfshijnë mjete për mbledhjen e statistikave nga distanca, përfshirë përmes SNMP ose përmes Web API (për statistikat dhe menaxhimin, është përfshirë një server http), rinisje të menjëhershme, një motor të ndërtuar për lidhjen e trajtuesve në gjuhën Lua, si edhe mundësinë për balancimin e ngarkesave duke marrë parasysh lokacionin gjeografik të klientit.
Noviteti kyç nĂ« PowerDNS Authoritative Server 5.0 ishte mbĂ«shtetje pĂ«r pamjet (views) nĂ« stilin e serverit DNS BIND, qĂ« lejon ofrimin e pĂ«rmbajtjeve tĂ« ndryshme tĂ« zonave DNS nĂ« varĂ«si tĂ« Adresa IP, nga i cili Ă«shtĂ« bĂ«rĂ« kĂ«rkesa. PĂ«r shembull, me ndihmĂ«n e pamjeve, pĂ«rdoruesit me adresa tĂ« brendshme (intranet) mund t'u ofrohet njĂ« variant i njĂ« zone DNS pĂ«r atĂ« tĂ« kĂ«rkuar e domenit, ndĂ«rsa pĂ«rdoruesit e jashtĂ«m â njĂ« tjetĂ«r. PĂ«r ruajtjen e pamjeve tĂ« ndryshme tĂ« zonave DNS, aktualisht mund tĂ« pĂ«rdoret vetĂ«m backend-i LMDB.
Mes ndryshimeve të tjera:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen me UNIX-sockets nĂ« vend tĂ« socket-ave TCP/IP.
- Në utilitarin sdig është shtuar mbështetje për EDNS Cookie.
- Backend-i LMDB ka marrë mundësinë për të kërkuar rekordet dhe mbështetje për RFC-2136 (DNS UPDATE).
- Një sintaksë e re për nisjen e utilitarit pdnsutil është realizuar - "pdnsutil tipi_objektit komanda argumentet" (mbështetje për sintaksën e vjetër ka mbetur).
- ĂshtĂ« shtuar njĂ« komandĂ« e re "pdnsutil backend-lookup" pĂ«r kĂ«rkimin e rekordĂ«ve nĂ« backend-in e ruajtjes.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r RFC-9615 pĂ«r bootstrapin automatik tĂ« autentikuar tĂ« DNSSEC.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r regjistrimin e pakove, pĂ«r tĂ« cilat janĂ« ndodhur gabime nĂ« analizĂ«.
- ĂshtĂ« shtuar konfigurimi "dnsupdate-require-tsig", duke pĂ«rfshirĂ« pĂ«rdorimin e detyrueshĂ«m tĂ« mekanizmit TSIG (Transaction Signature) pĂ«r operacionet e azhurnimit tĂ« rekordĂ«ve nĂ« DNS.
- Shtesa e parametrave «direct-dnskey-signature», e cila përfshin nxjerrjen e drejtpërdrejtë të nënshkrimit digjital DNSKEY nga backend.
- Shtesa e parametrave «resolve-across-zones», me çaktivizimin e së cilës, serveri DNS nuk do të zgjidhte rekordet CNAME që tregojnë në zona të tjera.
- Zgjeruar mundësitë për krijimin e përpunuesve në gjuhën Lua.
Burimi: opennet.ru
